安全响应中心 — 垃圾邮件事件报告(2.1)

2024-02-06 17:20

本文主要是介绍安全响应中心 — 垃圾邮件事件报告(2.1),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

垃圾邮件月报

案例一:二维码钓鱼

年关将至,钓鱼邮件的势头依旧猛烈。近期反垃圾邮件团队陆续截获了不少二维码钓鱼邮件。
部分样本如下图所示:
在这里插入图片描述

部分样本截图

该批次钓鱼邮件将钓鱼二维码嵌入图片中或嵌入在pdf、pptx、doc、docx附件中。邮件内容多为“ 薪资/补贴/政策/福利/年终/绩效
”等容易引起收件人高度关注的内容,利用收件人喜闻乐见的利好心理,促使收件人扫描二维码。
一旦扫描二维码,就会跳转到攻击者精心设计、环环相扣的钓鱼界面中。如下图所示:
页面仿造人力资源和社会保障部,通过弹窗告知办理“ 惠民补贴

在这里插入图片描述

仿造人力资源和社会保障部网站

申请页面

点击“ 立即申请
”按钮后跳转到用户凭证收割界面,要求输入身份证信息。
在这里插入图片描述

仿造人力资源和社会保障部网站

用户凭证收割界面

目前,邮件安全团队已经对该类邮件提取了很多具有代表性的恶意特征,能够较好地拦截这类钓鱼邮件。
但需要注意的事,钓鱼邮件攻击人与攻击手段层出不穷,预防该类钓鱼邮件需要多方面共同努力,也需要我们提高警惕。
再次提醒!!

★看到带有“补贴/薪资/福利/年终申请材料/惠民政策/春节返乡通知”等字眼的“ 利好邮件
”,要先质疑邮件本身的真实性,不要轻易扫描正文或附件中的二维码,尤其是带有“ 人力资源保障部
”、“ 国家社会保险公共服务平台
”等标签或字眼的二维码!

例图如下:

在这里插入图片描述

★警惕正文信息过少的 带doc/docx附件
的邮件,不要在脆弱环境下轻易打开附件。尤其是在正文中告知附件密码,当您输入密码打开附件时,极有可能遭受到钓鱼攻击!!

案例二:律师函

邮件内容如下:

在这里插入图片描述

伪造某某律师事务所钓鱼邮件

该类钓鱼邮件伪造成来自某某律师事务所,诱导收件人下载律师函。点击超链接后会下载exe文件,检出为恶意文件:
在这里插入图片描述

部分样本截图

防护建议

★永远保持对邮件内容的怀疑,尽量不要随便打开邮件中的链接。

★打开链接前最好通过可靠渠道确定邮件消息的真实性,如是否为本人发送,传递消息是否属实,消息是否与自身相关…

供稿团队:

天空卫士安全响应中心邮件安全小组

这篇关于安全响应中心 — 垃圾邮件事件报告(2.1)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/685017

相关文章

一文详解SpringBoot响应压缩功能的配置与优化

《一文详解SpringBoot响应压缩功能的配置与优化》SpringBoot的响应压缩功能基于智能协商机制,需同时满足很多条件,本文主要为大家详细介绍了SpringBoot响应压缩功能的配置与优化,需... 目录一、核心工作机制1.1 自动协商触发条件1.2 压缩处理流程二、配置方案详解2.1 基础YAML

如何解决Spring MVC中响应乱码问题

《如何解决SpringMVC中响应乱码问题》:本文主要介绍如何解决SpringMVC中响应乱码问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录Spring MVC最新响应中乱码解决方式以前的解决办法这是比较通用的一种方法总结Spring MVC最新响应中乱码解

最新Spring Security实战教程之Spring Security安全框架指南

《最新SpringSecurity实战教程之SpringSecurity安全框架指南》SpringSecurity是Spring生态系统中的核心组件,提供认证、授权和防护机制,以保护应用免受各种安... 目录前言什么是Spring Security?同类框架对比Spring Security典型应用场景传统

Spring Cloud之注册中心Nacos的使用详解

《SpringCloud之注册中心Nacos的使用详解》本文介绍SpringCloudAlibaba中的Nacos组件,对比了Nacos与Eureka的区别,展示了如何在项目中引入SpringClo... 目录Naacos服务注册/服务发现引⼊Spring Cloud Alibaba依赖引入Naco编程s依

springMVC返回Http响应的实现

《springMVC返回Http响应的实现》本文主要介绍了在SpringBoot中使用@Controller、@ResponseBody和@RestController注解进行HTTP响应返回的方法,... 目录一、返回页面二、@Controller和@ResponseBody与RestController

SpringBoot定制JSON响应数据的实现

《SpringBoot定制JSON响应数据的实现》本文主要介绍了SpringBoot定制JSON响应数据的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们... 目录前言一、如何使用@jsonView这个注解?二、应用场景三、实战案例注解方式编程方式总结 前言

浅析Rust多线程中如何安全的使用变量

《浅析Rust多线程中如何安全的使用变量》这篇文章主要为大家详细介绍了Rust如何在线程的闭包中安全的使用变量,包括共享变量和修改变量,文中的示例代码讲解详细,有需要的小伙伴可以参考下... 目录1. 向线程传递变量2. 多线程共享变量引用3. 多线程中修改变量4. 总结在Rust语言中,一个既引人入胜又可

2.1/5.1和7.1声道系统有什么区别? 音频声道的专业知识科普

《2.1/5.1和7.1声道系统有什么区别?音频声道的专业知识科普》当设置环绕声系统时,会遇到2.1、5.1、7.1、7.1.2、9.1等数字,当一遍又一遍地看到它们时,可能想知道它们是什... 想要把智能电视自带的音响升级成专业级的家庭影院系统吗?那么你将面临一个重要的选择——使用 2.1、5.1 还是

Spring MVC如何设置响应

《SpringMVC如何设置响应》本文介绍了如何在Spring框架中设置响应,并通过不同的注解返回静态页面、HTML片段和JSON数据,此外,还讲解了如何设置响应的状态码和Header... 目录1. 返回静态页面1.1 Spring 默认扫描路径1.2 @RestController2. 返回 html2

使用Python实现批量访问URL并解析XML响应功能

《使用Python实现批量访问URL并解析XML响应功能》在现代Web开发和数据抓取中,批量访问URL并解析响应内容是一个常见的需求,本文将详细介绍如何使用Python实现批量访问URL并解析XML响... 目录引言1. 背景与需求2. 工具方法实现2.1 单URL访问与解析代码实现代码说明2.2 示例调用